杏仁医生回应"内鬼黑客"事件:医生(图)
2017-05-17
编者按:广州市越秀区法院开庭审理了一起侵犯个人信息案。有媒体报道此案时称包括前杏仁医生员工武某在内的三名犯罪嫌疑人,为“发信息推介借贷业务”,通过黑客手段非法获取了杏仁医生数据库中的35万条医生个人信息。对此,环球科技记者采访了杏仁医生官方发言人,其回应称此事属实,但医生个人信息数据并没有泄露。



据报道,广州市越秀区法院开庭审理了一起侵犯个人信息案。有媒体报道此案时称包括前杏仁医生员工武某在内的三名犯罪嫌疑人,为“发信息推介借贷业务”,通过黑客手段非法获取了杏仁医生数据库中的35万条医生个人信息。对此,环球科技记者采访了杏仁医生官方发言人,其回应称此事属实,但医生个人信息数据并没有泄露。

该发言人向记者详细讲述了事件的整个经过:去年9月底,杏仁医生的广州顾问武某,联合外部人员卢某,企图爬取医生用户的信息。因为杏仁医生后台管理系统只能使用微信扫码登录,所以外部人士将二维码截图给武某,武某扫码协助卢某登录系统。卢某登录后,只能用自己的手机登录查询,并且只能看到武某管理的医生信息。

为了爬取更多数据,武某又找到一名技术人员温某,采用非法手段下载医生的一小部分数据。十一期间,温某多次尝试下载数据,但是在家用电脑上下载都没有成功,后来开始使用阿里云服务器,才开始大规模的下载数据。因为杏仁医生对医生数据做了一定的混淆,所以下载的数据很多是无效的。并且因为中间尝试了很多次,也有很多是重复的,所以实际下载的数据并没有那么多。

“我们第一时间从日志发现武某的账号行为异常,立即暂停该账号的权限。同时,广州的经理也找到武某,武某承认了他泄漏账号的行为。立刻报了警,在警方协助下,阿里云冻结了服务器。所以这些数据并没有泄漏出去。并且广州警方也很给力,很快抓获了嫌疑人卢某和温某。”

据悉,杏仁医生在管理后台的权限有严格的限制,不能查看无权限的信息或者进行无权限的操作。对管理后台的所有行为都有严格的审计,所有后台的行为都有详细记录。

该消息称,在事件发生后,杏仁医生采取更加严格的安全措施,并加强内部管理、内部人员法律意识培训,以杜绝此类事件再次发生。
隐私权政策(Privacy) | 免责条款(Disclaimers)